
PoC لـ CVE-2021-41277
Metabase هو منصة تحليل بيانات مفتوحة المصدر. تم اكتشاف مشكلة إدراج ملف محلي (Local File Inclusion) في بعض إصدارات Metabase. إليك كود إثبات المفهوم لتحديد ما إذا كان الهدف يعاني من هذه الثغرة أم لا. يمكن للمهاجم قراءة ملفات عشوائية على خادم Metabase.
go build -o CVE-2021-41277 main.go
go get github.com/tahtaciburak/CVE-2021-41277
cat targets.txt | ./CVE-2021-41277